Posted in

Go模块依赖链漏洞风暴:go.mod replace劫持、proxy缓存投毒、sum.golang.org绕过(实测影响92%项目)

第一章:Go模块依赖链漏洞风暴全 … Go模块依赖链漏洞风暴:go.mod replace劫持、proxy缓存投毒、sum.golang.org绕过(实测影响92%项目)Read more

Posted in

Go模块生态漏洞风暴:依赖树中潜伏的23个高危间接依赖(含go-yaml、gopkg.in/yaml.v2等已知CVE修复对照表)

第一章:Go模块生态漏洞风暴的全 … Go模块生态漏洞风暴:依赖树中潜伏的23个高危间接依赖(含go-yaml、gopkg.in/yaml.v2等已知CVE修复对照表)Read more